Kategori: 1105
-

Microsoft SharePoint: Başka bir güvenlik açığına yönelik saldırılar
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. SharePoint güvenlik açığına yönelik saldırılar, Temmuz ayındaki Microsoft Yama Günü'nde zaten biliniyordu. Ancak yalnızca “orta” şiddet düzeyindeydi. BT güvenlik şirketleri ve yetkilileri artık, Salı Yamasından bu yana bir yazılım yamasının da mevcut olduğu…
-

Atlassian: Bamboo ve Bitbucket kötü niyetli kod saldırılarına karşı savunmasız
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar macOS/Windows için Atlassian Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira, Jira Service Management veya Sourcetree'deki güvenlik açıklarından başarıyla yararlanırsa en kötü durumda bilgisayarların güvenliğini tamamen tehlikeye atabilirler. Güvenlik güncellemeleri indirilebilir. Duyurudan sonra devamını…
-

Veeam Backup Yazılımı: Güncelleyici, hakların genişletilmesini sağlar
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Veeam Backup & Replication'ın Güncelleyici bileşeni, saldırganların sistemdeki ayrıcalıklarını yükseltmek için kullanabileceği bir güvenlik açığı içerir. Geçen haftadan bu yana bir güncelleme mevcut. Duyurudan sonra devamını okuyun Üretici Veeam, bir güvenlik duyurusunda, Veeam…
-

Serv-U veri aktarım yazılımında 15 kritik güvenlik açığı bulunuyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Serv-U 2026.3 güncellemesiyle SolarWinds, toplam 15 kritik ve bir orta önemde güvenlik açığını kapatıyor. Etkileri, hakların genişletilmesinden bilgi sızıntısına ve internetten enjekte edilen kötü amaçlı kodun yürütülmesine kadar uzanır. Duyurudan sonra devamını okuyun…
-

Grafana güvenlik yaması: Saldırganlar hassas verilere erişebilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar Grafana'ya büyük engeller olmadan saldırabilir ve böylece oturum açma verilerine erişebilir veya yapılandırmaları değiştirebilir. Bir güvenlik yaması mevcut. Şu ana kadar yazılım üreticisi devam eden saldırılara dair herhangi bir kanıt sunmadı. Duyurudan…
-

WordPress “wp2shell” güvenlik açığı saldırı altında | merhaba çevrimiçi
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Birçok siber güvenlik firması ve Federal Siber Güvenlik Bürosu (BSI), geçtiğimiz Cuma günü ortaya çıkan WordPress “wp2shell” güvenlik açığına yönelik saldırıları gözlemledikleri konusunda uyarıyor. Sonuçta “wp2shell”, bir API aracılığıyla kod enjeksiyonuna izin veren…
-

Köpekbalığı robotlu süpürge: Güvenlik açığı internetten alıma izin veriyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. SharkNinja'nın milyonlarca Shark Robot Süpürgesi, kötü amaçlı kodların girmesine ve İnternet'ten tespit edilmesine karşı savunmasızdır. Bir BT güvenlik araştırmacısı, sunucu tarafı hizmetlerinde bunu mümkün kılan yetersiz yetkilendirme ve kimlik doğrulama kontrollerini keşfetti. SharkNinja…
-

Kritik Güvenlik Açığı: Kötü amaçlı kod Nginx sunucularına girebilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Nginx web sunucusu yazılımı savunmasızdır. Yöneticiler onarılan sürümleri derhal yüklemelidir. Şu ana kadar ağ sağlayıcısı F5'in saldırılarına dair bir kanıt yok. Başarılı bir saldırının önündeki engeller çok yüksek olmadığından durum hızla değişebiliyor. Bu…
-

7-Zip: Güncelleme Kod Kaçakçılığı Açığı Kapatıyor | merhaba çevrimiçi
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Popüler 7-Zip Packer'da, saldırganların kötü amaçlı kod yerleştirmesine ve yürütmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Tek yapmanız gereken kötü amaçlı bir web sitesini ziyaret etmek veya kötü amaçlı bir dosyayı açmaktır. Duyurudan…
-

“wp2shell”: Kritik WordPress güvenlik açığı, API aracılığıyla kod enjeksiyonuna izin veriyor
Güvenlik araştırmacıları, WordPress'te bir istismarla ilişkilendirilebilecek ve dolayısıyla kötü amaçlı kod eklenmesine izin verebilecek iki güvenlik açığı buldu. Popüler blog sisteminin yöneticileri, sistemi hızlı bir şekilde güncellemeli veya acil durum yaması olarak bir mini eklenti kurmalıdır. Duyurudan sonra devamını okuyun A eleştirmen SQL enjeksiyon güvenlik açığının (CVE-2026-60137) CVSS puanı 9,1/10'dur ve uzaktaki saldırganlar tarafından kullanılabilir.…